Máy tớ bị spyware nặng lắm. Cứu với.

Thảo luận trong 'Security' bắt đầu bởi onetruelove, 12/9/06.

  1. onetruelove

    onetruelove Youtube Master Race

    Tham gia ngày:
    17/1/06
    Bài viết:
    29
    Máy tớ bị nhiễm nặng lắm rồi. Quét virus thì k thấy gì hết. Quét spyware thì ra một đống. Tớ vào safemode quét, tắt luôn system restore quét. Dùng Spy Remover quét xong thì nó bảo có mấy cái không fix được. Phải restart. Restart thì nó hiện ra chương trình spy pot gì đó giống giống spy remover. Quét thì nó báo lỗi phải tắt! Tự nhiên trong ổ C xuất hiện các floder lạ như : Network monitor, Deskbar,... còn nữa mà quên.

    --- Search result list ---
    CoolWWWSearch: IE Search page (Registry change, fixed)
    HKEY_USERSS-1-5-21-789336058-1767777339-839522115-1004\Software\Microsoft\Internet Explorer\Main\Search Page=about:blank

    CoolWWWSearch: IE Search page (Registry change, fixed)
    HKEY_USERSS-1-5-21-789336058-1767777339-839522115-1004\Software\Microsoft\Internet Explorer\Main\Search Bar=about:blank

    CoolWWWSearch: IE start page (Registry change, fixed)
    HKEY_USERSS-1-5-21-789336058-1767777339-839522115-1004\Software\Microsoft\Internet Explorer\Main\Start Page=about:blank

    CoolWWWSearch: IE Search page (Registry change, fixed)
    HKEY_USERSS-1-5-21-789336058-1767777339-839522115-1004\Software\Microsoft\Internet Explorer\Main\Default_Search_URL=about:blank

    CoolWWWSearch: IE Search page (Registry change, fixed)
    HKEY_USERSS-1-5-21-789336058-1767777339-839522115-1004\Software\Microsoft\Internet Explorer\Search\SearchAssistant Explorer\Main\Default_Search_URL=about:blank

    CoolWWWSearch: IE Search page (Registry change, fixed)
    HKEY_LOCAL_MACHINESoftware\Microsoft\Internet Explorer\Main\Search Page=about:blank

    CoolWWWSearch: IE Search page (Registry change, fixed)
    HKEY_LOCAL_MACHINESoftware\Microsoft\Internet Explorer\Search\SearchAssistant=about:blank

    Command Service: Temporary file (File, fixed)
    C:\WINDOWS\system32\atmtd.dll.tmp

    Command Service: Data (File, fixed)
    C:\windows\newname.dat

    Command Service: Autorun settings (Registry value, fixed)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\newname

    Command Service: Program file (File, fixing failed)
    c:\\nwnmff_18.exe

    Command Service: Uninstall settings (Registry key, fixed)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3877C2CD-F137-4144-BDB2-0A811492F920}

    Look2Me.Topconverting: Temporary file (File, fixed)
    C:\WINDOWS\system32\guard.tmp

    Smitfraud-C.: Executable (File, fixed)
    c:\drsmartload.exe

    Smitfraud-C.: Executable (File, fixed)
    c:\drsmartload45a45r.exe

    Smitfraud-C.: Executable (File, fixed)
    c:\drsmartload46a46r.exe

    Smitfraud-C.: Executable (File, fixed)
    c:\drsmartload849a849r.exe

    Smitfraud-C.: Settings (Registry value, fixed)
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

    Smitfraud-C.: Settings (Registry value, fixed)
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\{645FF040-5081-101B-9F08-00AA002F954E}

    Smitfraud-C.: Data (File, fixed)
    c:\windows\teller2.chk

    Smitfraud-C.: Executable (File, fixed)
    c:\MTE3NDI6ODoxNg.exe

    Network Monitor: Executable (File, fixed)
    C:\Program Files\Network Monitor\netmon.exe

    Network Monitor: Data (File, fixed)
    C:\WINDOWS\uninstall_nmon.vbs

    Network Monitor: Uninstall settings (Registry key, fixed)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A394E835-C8D6-4B4B-884B-D2709059F3BE}

    Network Monitor: <$REG_SERVICE> (Registry key, fixing failed)
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Network Monitor


    Network Monitor: <$REG_SERVICE> (Registry key, fixed)
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Network Monitor

    Network Monitor: Program directory (Directory, fixing failed)
    C:\Program Files\Network Monitor\

    Windows.Security.InternetExplorer: Settings (Registry change, fixed)
    HKEY_USERS\S-1-5-21-789336058-1767777339-839522115-1004\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN\iexplore.exe!=W=1

    Tớ in đậm mấy cái mà fix k được.

    Hu hu có ai chỉ cách diệt mấy con này không.
     
  2. Darkgamer

    Darkgamer The Warrior of Light

    Tham gia ngày:
    23/2/03
    Bài viết:
    2,086
    Nơi ở:
    World Of Software
    CHuyển qua Spy Sweeper dùng thử xem
     
  3. MannaM

    MannaM Mario & Luigi

    Tham gia ngày:
    15/11/04
    Bài viết:
    726
    Tớ cũng bị như vậy,ko hiểu khi quét bằng Spy Sweeper thì có cần tắt system restore ko, mà quét xong rồi, nó bắt phải shopping cart thì mới xóa đc à :-?
    Đọc mấy cái hướng dẫn quét virus với spyware thấy đều cần tắt System Restore để làm gì :-?
     
  4. Allgreat

    Allgreat T.E.T.Я.I.S

    Tham gia ngày:
    9/8/05
    Bài viết:
    673
    Nơi ở:
    Clan 83
    Đã dính spy thì đừng nghĩ chuyện diệt nữa....diệt xong thì win cũng bị cắn tan rồi:))
     
  5. KnightOfEmpire

    KnightOfEmpire Mr & Ms Pac-Man

    Tham gia ngày:
    12/6/06
    Bài viết:
    206
    máy bác bị như thế thì nên format lại hết cho nhanh chứ ngồi scan thì đến bao giờ, mà mấy cái virus trên YH bây giờ bitdefender v10 có diệt dc ko nhỉ
     
  6. lonelyprince

    lonelyprince Mr & Ms Pac-Man

    Tham gia ngày:
    11/5/05
    Bài viết:
    172
    theo em thì đầu tiên bác nên cài zone alarm, quét toàn máy cho thật sạch, sau đó thì... cài lại win chứ còn làm gì dc nữa.:D
    nếu cài lại win ngay mà chưa quét, nhịỡ có con nào nằm trong ổ khác, thì cài lại xong cũng bằng thừa thôi.
     
  7. minhps34

    minhps34 Mr & Ms Pac-Man

    Tham gia ngày:
    18/10/05
    Bài viết:
    137
    Nơi ở:
    Hà Nội 김태희
    zone alarm chỉ tích hợp thêm diệt virus, spy thôi.
    Cứ nã cái chuyên dụng như Spy Sweeper, SpyWare DOctor chẳng hạn
     
  8. hieuvlt

    hieuvlt Mr & Ms Pac-Man

    Tham gia ngày:
    1/2/05
    Bài viết:
    177
    Dùng Adware đê cái đó hay lắm. À mà nhà bạn có hay online không nếu có online thì bạn có thể cập nhật đc. CHo du không phải Free nhưng cũng cho update đấy. Hay lắm nhớ thử nhé.
     

Chia sẻ trang này